码迷,mamicode.com
首页 > 数据库 > 详细

SQL 注入 参数化

时间:2019-12-31 12:39:40      阅读:100      评论:0      收藏:0      [点我收藏+]

标签:select   eva   arm   system   arraylist   build   acl   stp   参数   

StringBuilder sbSelect = new StringBuilder();

System.Data.OracleClient.OracleParameter[] parms = { };
ArrayList listParms = new ArrayList();
string sqlgetobject = "select t.* from table t where t.id= :ID ";
listParms.Add(new System.Data.OracleClient.OracleParameter(":ID ", this.ID));
parms = (System.Data.OracleClient.OracleParameter[])listParms.ToArray(typeof(System.Data.OracleClient.OracleParameter));

DataTable dteval = bll.GetbySql(sqlgetobject, parms);

SQL 注入 参数化

标签:select   eva   arm   system   arraylist   build   acl   stp   参数   

原文地址:https://www.cnblogs.com/jtcr/p/12123511.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!